Janë publikuar lëshime korrigjuese të sistemit të shpërndarë për menaxhimin e kodit Git 2.39.1, 2.38.3, 2.37.5, 2.36.4, 2.35.6, 2.34.6, 2.33.6, 2.32.5, 2.31.6 dhe 2.30.7, në të cilat janë eliminuar dy vulnerabilitete që lejojnë ekzekutimin e kodit të përdoruesit gjatë përdorimit të komandës "git archive" dhe punës me repository të jashtme të pasigurta. Vulnerabilitetet janë shkaktuar nga gabime në kodin e formatimit të komiteve dhe analizës së skedarit ".gitattributes", të cilat gjatë procesimit të repository-ve të jashtme mund të çojnë në shkrimin në hapësirën e kujtesës jashtë grumbullit dhe leximin e të dhënave të rastësishme nga memoria.
Të dy vulnerabilitetet u identifikuan gjatë një auditi të sigurisë së bazës së kodit të Git, të kryer nga kompania X41 me kërkesë të fondacionit OSTIF (Fondacioni për Përmirësimin e Teknologjisë të Source Code të Hapura), i krijuar për të forcuar sigurinë e projekteve të hapura. Përveç dy problemeve kritike të diskutuara më poshtë, gjatë auditi u gjet edhe një vulnerabilitet i rrezikshëm, një vulnerabilitet të gradës së mesme dhe katër probleme të papërgjegjshme. U dhanë gjithashtu 27 rekomandime për përmirësimin e sigurisë së bazës së kodit.
- CVE-2022-41903: mbingarkesë e numrave të plotë në kodin e formatimit të informacionit mbi komitetet, që ndodh gjatë përpunimit të vlerave të mëdha të offset në operatorët e mbushjes, si "%<(", "%(", "%%>(" dhe "%( "). Mbingarkesa e numrave të plotë ndodh në funksionin format_and_pad_commit() për shkak të përdorimit të tipit int për variablin size_t, i cili merr pjesë në përcaktimin e madhësisë së mbushjes së bllokut gjatë thirrjes së memcpy().
Vulnerabiliteti shfaqet si gjatĂ« thirrjes sĂ« drejtpĂ«rdrejt me parametra tĂ« formatimit tĂ« dizajnuar posaçërisht (p.sh., kur ekzekutohet "git log --format=âŠ"), ashtu edhe gjatĂ« pĂ«rdorimit tĂ« tĂ«rthor tĂ« formatimit gjatĂ« ekzekutimit tĂ« komandĂ«s "git archive" nĂ« njĂ« repository tĂ« kontrolluar nga sulmuesi. NĂ« rastin e dytĂ«, modifikatorĂ«t e formatimit pĂ«rcaktohen pĂ«rmes parametrave export-subst nĂ« skedarin ".gitattributes", i cili mund tĂ« vendoset nga sulmuesi nĂ« repository e tij. Ky problem mund tĂ« pĂ«rdoret pĂ«r tĂ« lexuar dhe shkruar nĂ« zona tĂ« rastĂ«sishme nĂ« grumbull dhe tĂ« çojĂ« nĂ« ekzekutimin e kodit tĂ« keqbĂ«rĂ«sve gjatĂ« punĂ«s me repository tĂ« pa verifikuara.
- CVE-2022-23521: mbushjet e numrave tĂ« plota gjatĂ« analizĂ«s sĂ« pĂ«rmbajtjes sĂ« skedarĂ«ve â.gitattributesâ nĂ« njĂ« depo, tĂ« cilat shfaqen kur trajtohen njĂ« numĂ«r shumĂ« i madh i modeleve tĂ« rrugĂ«ve tĂ« skedarĂ«ve ose njĂ« numĂ«r tĂ« madh atributesh me njĂ« model tĂ« vetĂ«m, si dhe gjatĂ« analizĂ«s sĂ« emrave shumĂ« tĂ« mĂ«dhenj tĂ« atributeve. Problemi mund tĂ« pĂ«rdoret pĂ«r tĂ« lexuar dhe shkruar zona tĂ« rastĂ«sishme nĂ« heap dhe tĂ« çojĂ« nĂ« ekzekutimin e kodit tĂ« keqidashĂ«sve kur punoni me depo tĂ« pahetuara, ku njĂ« atacues mund tĂ« vendosĂ« njĂ« skedĂ« tĂ« ndĂ«rtuar posaçërisht .gitattributes dhe sigurojĂ« pĂ«rfshirjen e tij nĂ« indeks.
Publikimi i azhurnimeve tĂ« paketave nĂ« shpĂ«rndarjet mund tĂ« gjurmohet nĂ« faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD. PĂ«r tĂ« ulur rrezikun e sulmit kur nuk Ă«shtĂ« e mundur tĂ« instalohet azhurnimi nĂ« kohĂ«, rekomandohet tĂ« shmangni punĂ«n me depo tĂ« besueshme dhe pĂ«rdorimin e komandĂ«s âgit archiveâ. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« mbani mend se komanda âgit archiveâ mund tĂ« ekzekutohet nĂ« heshtje, pĂ«r shembull nga git daemon. PĂ«r tĂ« çaktivizuar ekzekutimin e âgit archiveâ nĂ« git daemon, duhet tĂ« ndryshoni parametrin daemon.uploadArch me komandĂ«n âgit config âglobal daemon.uploadArch falseâ.
ShtesĂ« Ă«shtĂ« njĂ« tjetĂ«r dobĂ«si (CVE-2022-41953) nĂ« produktin Git pĂ«r Windows, e cila lejon organizimin e ekzekutimit tĂ« kodit gjatĂ« klonimit pĂ«rmes ndĂ«rfaqes grafike tĂ« depozita tĂ« pahetuara. Problemi shkaktohet nga fakti se Git GUI pĂ«r Windows pas operacionit âcheckoutâ automatikisht ekzekuton disa komanda pas-procesimi, tĂ« tilla si ekzekutimi i programit tĂ« kontrollit tĂ« shkrimit pĂ«r tĂ« kontrolluar drejtshkrimin, ndĂ«rkohĂ« qĂ« rrugĂ«t e kĂ«rkimit tĂ« skedarĂ«ve tĂ« kontrollit tĂ« shkrimit mbulojnĂ« gjithashtu pemĂ«n e punĂ«s tĂ« klonuar (sulmi reduktohet nĂ« shtimin e kontrolleve tĂ« shkrimit nĂ« pemĂ«n e punĂ«s tĂ« depozitĂ«s).
Burimi: opennet.ru
